Zurück zur Startseite

Auftragsverarbeitungsvertrag

gemäß Art. 28 DSGVO

Stand: März 2026

Hinweis: Dieser Auftragsverarbeitungsvertrag (AVV) wird automatisch Bestandteil des Nutzungsvertrags zwischen dem Kunden und der MediaServiceBox GmbH, sobald der Kunde PUNO zur Verarbeitung personenbezogener Daten seiner Mitarbeiter oder Kunden nutzt. Auf Anfrage stellen wir Ihnen eine unterzeichnete Version per E-Mail zu.

Präambel

Die Parteien schließen diesen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 Abs. 3 DSGVO, da der Auftragnehmer (MediaServiceBox GmbH) im Rahmen der Bereitstellung der PUNO-Software personenbezogene Daten im Auftrag des Auftraggebers (Kunde) verarbeitet. Der AVV ergänzt den Hauptvertrag (AGB) und geht diesem im Bereich des Datenschutzes vor.

§ 1 Gegenstand und Dauer der Verarbeitung

Gegenstand der Auftragsverarbeitung ist die Bereitstellung der PUNO-Software als SaaS-Dienst. Die Verarbeitung erfolgt für die Dauer des Hauptvertrags. Art und Zweck der Verarbeitung sind in Anlage 1 beschrieben.

§ 2 Art und Zweck der Verarbeitung

KategorieBetroffene PersonenDatenartenZweck
MitarbeiterdatenMitarbeiter des KundenName, Stundenlohn, Arbeitszeiten, GPS-StandortZeiterfassung, Lohnabrechnung
BaudatenMitarbeiter, AuftraggeberRegieberichte, Fotos, UnterschriftenBaudokumentation
KundendatenAuftraggeber des KundenName, Adresse, KontaktdatenAngebote, Rechnungen

§ 3 Pflichten des Auftragnehmers

Der Auftragnehmer verpflichtet sich, personenbezogene Daten ausschließlich auf dokumentierte Weisung des Auftraggebers zu verarbeiten. Der Auftragnehmer stellt sicher, dass alle mit der Verarbeitung befassten Personen zur Vertraulichkeit verpflichtet sind. Der Auftragnehmer ergreift alle erforderlichen technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO. Der Auftragnehmer unterstützt den Auftraggeber bei der Erfüllung von Betroffenenrechten (Auskunft, Löschung, Berichtigung). Der Auftragnehmer informiert den Auftraggeber unverzüglich über Datenschutzverletzungen gemäß Art. 33 DSGVO.

§ 4 Unterauftragsverarbeiter

Der Auftragnehmer ist berechtigt, folgende Unterauftragsverarbeiter einzusetzen. Der Auftraggeber erteilt hiermit seine allgemeine Genehmigung. Über wesentliche Änderungen wird der Auftraggeber informiert:

UnterauftragsverarbeiterSitzZweckGarantie
Stripe, Inc.USAZahlungsabwicklungEU-Standardvertragsklauseln
Amazon Web ServicesEU (Frankfurt)DateispeicherungArt. 46 DSGVO, SCCs
DatenbankhostingEUDatenbankbetriebDSGVO-konform

§ 5 Technische und organisatorische Maßnahmen (TOM)

Verschlüsselung

TLS 1.3 für alle Übertragungen, AES-256 für Datenbankfelder

Zugriffskontrolle

Rollenbasierte Zugriffsrechte, JWT-Authentifizierung

Datensicherung

Tägliche automatische Backups, Nutzer-Download-Funktion

Protokollierung

Audit-Logs für alle sicherheitsrelevanten Aktionen

Pseudonymisierung

Interne IDs statt Klarnamen in Logs

Verfügbarkeit

Redundante Infrastruktur, 99% Verfügbarkeitsziel

§ 6 Rückgabe und Löschung

Nach Beendigung des Hauptvertrags löscht der Auftragnehmer alle personenbezogenen Daten des Auftraggebers innerhalb von 30 Tagen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Der Auftraggeber erhält auf Wunsch vor der Löschung eine vollständige Datenkopie (Backup-Download). Der Auftragnehmer bestätigt die Löschung auf Anfrage schriftlich.

Kontakt für AVV-Anfragen:
MediaServiceBox GmbH · [email protected]

Dieser AVV wird automatisch Bestandteil des Nutzungsvertrags. Eine gesonderte Unterzeichnung ist auf Anfrage möglich.

Stand: März 2026 · PUNO ist eine Marke der MediaServiceBox GmbH · Impressum · Datenschutz · AGB